| CISA | KEV | AMI | BMC | CVE-2024-54085 | CVE-2024-0769 | CVE-2019-6693

CISA將AMI的BMC韌體滿分漏洞列入KEV

美國網路安全暨基礎設施安全局(CISA)更新已遭利用的漏洞名單(KEV),納入3項資安漏洞,最受到關注的部分,是存在於American Megatrends(AMI)基板管理控制器(BMC)的滿分漏洞CVE-2024-54085

2025-06-27

| Swift | Swift官方論壇 | Swift Forums | Android工作小組 | Android Workgroup

Swift程式語言將Android納入官方支援平臺

今年6月Swift官方論壇成立Android工作小組(Android Workgroup),以推動Android成為Swift官方支援的平臺

2025-06-27

| IBM | WebSphere | CVE-2025-36038

IBM發布應用程式伺服器WebSphere更新,修補任意程式碼執行漏洞

IBM揭露應用程式伺服器WebSphere Application Server重大漏洞CVE-2025-36038,並指出這項漏洞相當嚴重,攻擊者能遠端利用,並以系統層級執行任意程式碼

2025-06-27

| FIRST | Asus | 華碩電腦 | 資安長 | 金慶柏 | 劉諭聰 | 許宗仁

臺灣第一個以企業科技品牌名稱加入FIRST,華碩電腦ASUS打造資安新里程碑,一趟務實的資安國際之旅

華碩電腦資安長金慶柏認為,不論資安事件處理的CSIRT或是產品安全的PSIRT,都是華碩電腦資安的重要核心,因此加入FIRST時,選擇以品牌ASUS加入,突顯資安事件處理與產品安全都是公司的資安核心,用資安助力品牌發展

2025-06-27

| Cisco | 思科 | NAC | ISE | ISE-PIC | CVE-2025-20281 | CVE-2025-20282

思科揭露兩項網路存取控制平臺ISE滿分資安漏洞

本週思科公布網路存取控制(NAC)平臺Identity Services Engine(ISE)多項資安漏洞,其中重大層級的CVE-2025-20281、CVE-2025-20282格外受到關注,原因是這些漏洞的危險程度,都達到了滿分

2025-06-27

| VCF | K8s | vSphere | NSX | VSAN | 博通

VCF大改版從5.2直接跳到9.0,從多產品套裝變成通管VM和容器的單一平臺

VCF 9.0新版最大特色是提供了集中式的控制,可以跨私有雲和公雲工作負載的維運自動化管理介面,從原本多套元件的套餐組合,變成了一套單一平臺的產品。

2025-06-27

| Citrix | NetScaler | Secure Private Access | CVE-2025-6543

Citrix修補NetScaler重大層級的記憶體溢位漏洞,並指出已有遭到利用的情況

本週Citrix緊急修補已遭利用的重大層級漏洞CVE-2025-6543,並指出他們已掌握有實際利用的情形,呼籲採用NetScaler、Secure Private Access的企業要儘速套用新版軟體

2025-06-27

| 開源臺灣隊 | 開源戰略 | 臺灣語言通用語料庫 | Taiwan Tongues | Open Source

蔡祈岩:不只培訓AI人才,臺灣要善用開源創造國際影響力

開源精神應該是臺灣下一步的發展,開源一方面可以鍛鍊人才,另一方面可以創造臺灣的國際競爭力。

2025-06-27

| Kalshi | 金融新創 | 融資 | 預測市場 | 金融交易所 | Prediction Market

專門「交易未來」的金融新創Kalshi創下20億美元估值

剛完成C輪融資的美國金融交易所及預測市場平臺Kalshi,藉由提供結合金融與賭博的事件預測服務而崛起

2025-06-26

| IT周報 | AI | CRM | AI代理 | 微軟 | PC | google | 機器人 | Agent2Agent | 臺灣人工智慧實驗室 | FedGPT

AI趨勢周報第275期:CRM大廠推出新版AI代理服務,強化部署觀測性

Salesforce發布新版的AI代理平臺Agentforce 3,主打更高可觀測性、跨平臺互通和即時控管能力;Google開源開發者AI代理Gemini CLI;微軟公開小型語言模型Mu;Google推新款裝置端機器人模型;臺灣人工智慧實驗室推FedGPT AgentTeam平臺產品

2025-06-26

| 資安日報 | 熒茂 | 黑松

【資安日報】6月26日,勒索軟體Dire Wolf鎖定臺灣、美國、泰國而來,科技與製造產業是主要標的

資安業者Trustwave揭露新興勒索軟體Dire Wolf,並指出這個駭客組織雖然目前只有對Windows電腦加密檔案,但由於他們使用的Go語言具跨平臺的特性,很可能不久後會發展能在其他平臺執行的版本

2025-06-26

| 勒索軟體 | Dire Wolf | 寄生攻擊

勒索軟體Dire Wolf鎖定科技業、製造業而來,攻擊範圍涵蓋臺灣等11個國家

資安業者Trustwave揭露已活動一個多月的勒索軟體駭客組織Dire Wolf,並指出這個駭客組織攻擊範圍遍布全球,但主要針對臺灣、美國、泰國而來

2025-06-26